虚拟主机 域名注册
  酷源码下载 设为首页
加入收藏
联系我们
 首 页  最近更新社区论坛
 源码: ASP 源码 | PHP 源码 | JSP 源码 | CGI 源码 | .NET源码 | 工具软件 | 建站素材 | 服务器类 | 电子书籍 | 黑客专区 | 番茄专栏
 
 
栏目导航
入侵检测 安全工具
加密解密 溢出攻击
木马间谍 拒绝服务
探嗅监听 动画教程
网络工具 Q Q专栏
常用工具
热门下载
 
AutoHotkey V1.0.47.0..
PHPMaker V5.0.2.1_是..
Flash Decompiler V1...
GreatNews V1.0 Beta ..
bkViewer 4.3b2_作为专..
暴风影音 3.4[3.08.03..
Windows Live Messeng..
超级巡警 V4.0 RC2 Bu..
IconsExtract 1.44_图..
NNT公司管理系统 免费..
房地产源码/地产公司建..
手机数码产品网上交易..
  >>>您当前的位置:酷源码下载 -> 黑客专区 -> 入侵检测
入侵天空教室到修复漏洞详解
运行环境 Win9x/NT/2000/XP/2003/
整理时间 2007-5-24 9:49:40
软件星级
软件语言 简体中文
软件类型 免费源码
授权方式 免费版
软件大小 2.36 MB
相关连接 暂无联系方式   Home Page   没有预览图片    [收 藏]
下载统计
下载地址
点击此处立即下载 - 入侵天空教室到修复漏洞详解
软件简介
 

大家好,我是网盟的MAX。今天还给大家做个入侵的教程,是天空教室的漏洞,黑吧里面也公布了这个漏洞了,大家看看

4.天空教室网络课堂上传漏洞(至今还很多)
  (1).打开百度输入关键字:天空教室网络课堂

 (2).添加漏洞文件:htmleditor/getfile.asp  (没有过滤.asa 所以要把马改成asa的)

上传地址:http://website/skyclass/htmleditor/getfile.asp  先开WSockExpert抓包,然后传马,从WSockExpert得到后台地址。

这篇文章里面有好几个漏洞,不过很多都是很老的了,不懂现在还有多少WEBSHELL,
之所以选这个给大家做个教程,是因为想对文章里面的东西做点补充,好的现在开始

找一个吧,我之前已经找好了,这个网站有这个漏洞,这个是上传路径,提示上传,然后我们选个ASA的文件,补充,其实这里选PHP,ASPX的马都是可以的在上传了,大家等等,可能这个服务器有点慢,这就说明上传成功了,不过不要关闭它,文章中写到用WSockExpert抓包,其实这对很多新手是不可理解的,其实事实上也不用这么麻烦,看我操作,点右键看源文件,就可以找到后门的地址了/Uploaded/070522539118.asa就是它了,看上来了,我们来登陆看下,下面就只找漏洞了,是这个文件htmleditor/getfile.asp
<s cript language="javas cript" src="../Js/CommonCheck.js"></s cript>
可以看到这个是判断文件格式的脚本,看看先,这个服务器太慢了,大家还是耐心等等呵呵,看到了没,这个就是默认的设置,并没有过滤ASA,PHP,ASPX所以这些格式的马都是可以的,我们帮他补上,对了还漏了CER了呵呵,这样保存下就可以了,漏洞就补上,下面就是大家的提权等工作,我就不演示了,希望新手们能多多的自己找漏洞,这个漏洞可能没有多少站可以拿了,好了,就到这里吧,有空的需要交流的联系我的QQ:348484347,注意本人不收徒弟,请大家自觉,学习靠的是自己,88

软件评论     (评论内容只代表网友观点,与本站立场无关!) 发表评论…
相关软件
Windows2000+IIS入侵图解教程(EXE)
菜鸟批量入侵网站
入侵3389服务器+guest提权
入侵网吧所有机器+服务器
最新入侵传奇私服教程
MS-SQL弱口令入侵一例
利用旁注入侵网站祥细教程
利用COOKIE欺骗入侵讯时管理系统
中搜索:入侵天空教室到修复漏洞详解
中搜索:入侵天空教室到修复漏洞详解
中搜索:入侵天空教室到修复漏洞详解
中搜索:入侵天空教室到修复漏洞详解
中搜索:入侵天空教室到修复漏洞详解
中搜索:入侵天空教室到修复漏洞详解
下载说明
为了达到最快的下载速度,推荐使用[迅雷]下载本站软件。
请一定升级到最新版[WinRAR3.8]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有源码软件均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
网站制作 - 本站招聘 - 网站帮助 - 广告合作 - 下载声明 - 联系我们 - 友情连接 - 网站地图